SDK dannoso ruba certificati bancari

Un SDK dall'aspetto affidabile può essere il punto di esfiltrazione, non solo il meccanismo di delivery. Qui, la libreria di supporto stessa legge il file PFX e invia l'ID client, la password e il contenuto del certificato tramite telemetria nascosta, quindi il consueto controllo di fiducia di “ispezionare il repo” non vi protegge.

Part of the PlainSec briefing for 2026-05-30

Every edition of this story: SDK dannoso ruba certificati bancari

Sources